# Changelog (/fr/blog/changelog)



Aujourd'hui, nous avons remplacé le site web, le dashboard et la documentation CentralCSP par une nouvelle version, et nous avons changé nos plans. Si vous êtes déjà client, votre plan, votre prix et vos endpoints de reporting ne changent pas. Vous vous connectez désormais sur [app.centralcsp.com](https://app.centralcsp.com). Tout le reste dans ce billet est de la capacité nouvelle.

CentralCSP a démarré comme un outil de reporting de politique de sécurité du contenu (CSP). Vous ajoutiez un header, nous collections les rapports de violation, et nous vous aidions à [construire une politique à partir de ces rapports](/platform/csp-builder). C'est toujours le cœur du produit. Mais le produit passe du reporting CSP à la sécurité côté client, tout ce que les navigateurs de vos utilisateurs peuvent vous dire sur votre site, et l'ancienne plateforme n'était pas la base pour construire cela.

Nous l'avons donc reconstruite, et pas seulement pour prendre en charge de nouveaux types de rapports. La nouvelle plateforme absorbe des volumes de rapports que l'ancienne ne pouvait pas suivre, tourne entièrement dans l'UE, en France chez OVH, et arrive avec une interface repensée, plus agréable et plus rapide à utiliser. Le site, le dashboard et les docs ont tous été reconstruits sur la même fondation, une plateforme de sécurité côté client construite sur la [Reporting API](/fr/docs/web-security/reporting-api) du navigateur.

## Ce qui est sorti le 13 septembre [#ce-qui-est-sorti-le-13-septembre]

* Un nouveau dashboard sur app.centralcsp.com, reconstruit autour de chaque type de rapport navigateur, pas seulement CSP.
* Le monitoring de [12 types de rapports navigateur](/fr/docs/web-security/reporting-api/reports) via le même header unique que vous envoyez déjà.
* Des alertes sur six canaux, avec des règles personnalisées et sans plafond mensuel d'alertes.
* Un inventaire de scripts avec SBOM, détection de version et de CVE sur chaque plan payant.
* Un module PCI DSS v4 reconstruit, avec surveillance des pages de paiement et exports de preuves prêts pour l'auditeur.
* Une API REST complète et un serveur MCP intégré, pour que vos agents puissent faire tout ce que vous pouvez cliquer.
* Un nouveau [site de documentation](/fr/docs/platform/get-started), un nouveau site web, et les deux en anglais et en français.
* De nouveaux plans, Start, Business et Scale. Les clients existants conservent leur plan et leur prix actuels.

## Un seul header, tous les types de rapports [#un-seul-header-tous-les-types-de-rapports]

L'ancien CentralCSP ingérait deux types de rapports, les violations CSP et les hashes de scripts. Le nouveau [monitoring](/platform/monitoring) en ingère 12, via le même header `Reporting-Endpoints` que vous avez déjà en production :

```http
Reporting-Endpoints: default="https://MyEndpoint.report.centralcsp.com"
```

Au-delà des [violations CSP](/fr/docs/web-security/reporting-api/reports/csp-violation) et des [rapports de hash de script](/fr/docs/web-security/reporting-api/reports/csp-hash), la plateforme collecte désormais les erreurs réseau (NEL), les crashs navigateur, les dépréciations, les interventions, les violations COOP et COEP, les violations Permissions-Policy, Document-Policy et Integrity-Policy, et les rapports Connection-Allowlist. Chaque type a son propre dashboard, ses filtres et un explorateur de rapports pour les payloads bruts.

Le raisonnement est simple. Vos logs serveur s'arrêtent à votre serveur. Ces rapports sont le seul signal qui vient des navigateurs de vos utilisateurs, et les violations CSP n'en sont qu'un parmi d'autres. Si un script de checkout change, si un tiers commence à échouer, ou si un navigateur se met à crasher sur une page, le navigateur le rapporte. Désormais, nous captons tout.

## Des alertes adaptées à votre stack [#des-alertes-adaptées-à-votre-stack]

L'ancien système d'alertes prenait en charge Slack, Teams, l'email et les webhooks, trois familles de règles, et un quota mensuel d'alertes par plan. Le nouveau système d'[alertes](/platform/alerting) prend en charge [six canaux](/fr/docs/platform/features/alerting/channels), Slack, Microsoft Teams, Google Chat, Telegram, email et webhooks signés, avec [14 types de règles](/fr/docs/platform/features/alerting/rules) sur tous les types de rapports. Nouvelle origine sur une page, changement de hash de script, pic de violations, CVE connue dans un script chargé, changements sur une page de paiement, et plus encore.

Les quotas d'alertes disparaissent. Sur les plans qui incluent les alertes, elles sont illimitées.

## Connaître chaque script que vos visiteurs exécutent [#connaître-chaque-script-que-vos-visiteurs-exécutent]

L'[inventaire de scripts](/fr/blog/script-inventory) construit désormais un SBOM côté client à partir des hashes rapportés par les navigateurs, avec détection de bibliothèque et de version, statut de cycle de vie et correspondance avec les CVE. Quand un script que vous chargez embarque une vulnérabilité connue, vous la voyez, et vous pouvez déclencher une alerte dessus. L'attribution par page et le suivi des changements de hash sont inclus. Pour en savoir plus, consultez la [page supply-chain](/platform/supply-chain).

## Les preuves PCI DSS v4, reconstruites [#les-preuves-pci-dss-v4-reconstruites]

Le [module PCI DSS](/platform/pci-dss) est désormais un espace de conformité complet. Vous déclarez vos pages de paiement, la plateforme inventorie les scripts qui s'y exécutent, et vous autorisez et justifiez chacun d'eux. Quand un script justifié change, le changement est signalé pour re-revue et peut déclencher une alerte. Les preuves pour les exigences 6.4.3 et 11.6.1 s'exportent en CSV et en PDF, rédigées pour la personne qui les lit, votre évaluateur.

La formulation reste la même qu'avant. CentralCSP vous aide à respecter [6.4.3 et 11.6.1](/fr/blog/csp-pci-dss-v4) en produisant les preuves. Il ne certifie pas la conformité. Le module est inclus dans les plans Scale et Enterprise.

## Une API, et un serveur MCP [#une-api-et-un-serveur-mcp]

Tout ce qui est dans le dashboard passe désormais par une API REST, sites, rapports, inventaire de scripts, métriques, règles d'alerte, membres et journal d'audit. À côté se trouve un [serveur MCP intégré](/fr/docs/api-mcp/mcp), pour que Claude Code, Cursor ou tout client MCP puisse interroger vos rapports, inspecter votre inventaire de scripts et gérer vos règles d'alerte avec des tokens à portée limitée et révocables. La [référence API et MCP](/fr/docs/api-mcp) documente les deux. Les deux sont inclus à partir du plan Business.

## De nouveaux docs, et tout en français [#de-nouveaux-docs-et-tout-en-français]

La documentation déménage sur son propre site avec trois sections, [Platform](/fr/docs/platform/get-started) pour le produit, [Web Security](/fr/docs/web-security) pour les standards (la Reporting API, CSP et chacune de ses directives, COOP, COEP, Permissions-Policy, NEL et le reste), et [API et MCP](/fr/docs/api-mcp) pour la référence. Le blog passe de /articles à /blog.

Le site web, le dashboard et les docs sont désormais entièrement disponibles en français. Toutes les données sont hébergées en France chez OVH et ne quittent jamais l'UE.

## Huit outils gratuits, et le State of the Web [#huit-outils-gratuits-et-le-state-of-the-web]

Le [scanner CSP](/tools/csp-scanner), l'[évaluateur](/tools/csp-evaluator), les calculateurs de hash et de SRI et [l'extension Chrome](/fr/blog/centralcsp-chrome-extension) restent. Trois outils les rejoignent, un [scanner de security headers](/tools/security-headers), un [vérificateur Reporting API](/tools/reporting-api) et [Compare your site](/tools/compare), qui compare votre configuration au jeu de données derrière notre rapport annuel [State of the Web](/state-of-the-web), construit à partir de 521 442 domaines scannés. Tout est gratuit, sans compte.

## De nouveaux plans [#de-nouveaux-plans]

Les anciens plans Starter, Advanced, Pro et Corporate ne sont plus vendus. La nouvelle gamme comprend trois plans en libre-service plus Enterprise, tarifés en EUR, avec une facturation annuelle à dix fois le prix mensuel (deux mois offerts). Consultez la comparaison complète sur la [page des tarifs](/pricing).

| Plan       | Prix         | Rapports par mois | Sites web  | Utilisateurs |
| ---------- | ------------ | ----------------- | ---------- | ------------ |
| Start      | €39.99/mois  | 250 000           | 3          | 5            |
| Business   | €129.99/mois | 2 000 000         | 10         | 25           |
| Scale      | €349.99/mois | 10 000 000        | 30         | 100          |
| Enterprise | Sur devis    | Sur mesure        | Sur mesure | Sur mesure   |

Le prix d'entrée est plus élevé que l'ancien plan Starter, et le plan d'entrée est beaucoup plus large. Start inclut 250 000 rapports par mois là où Starter en incluait 15 000, cinq utilisateurs au lieu d'un, les 12 types de rapports, la détection de CVE et l'inventaire de scripts. Business ajoute l'API, le serveur MCP et les alertes illimitées. Scale ajoute le module PCI DSS v4, le SSO et le journal d'audit. Chaque plan payant inclut 90 jours de rétention et l'hébergement dans l'UE.

Ce qui reste identique sur chaque plan, la configuration à un seul header, les sous-domaines de reporting personnalisés, le builder de politique, les scans illimités et la rétention de 90 jours.

## Si vous êtes déjà client [#si-vous-êtes-déjà-client]

Rien ne change sur votre facture. Votre plan actuel, votre prix, vos quotas et vos fonctionnalités sont conservés tant que vous gardez votre abonnement. Les nouveaux plans s'appliquent aux nouvelles inscriptions à partir du 13 septembre.

Votre compte, vos sites web, vos rapports historiques, vos politiques et vos règles d'alerte sont migrés automatiquement. Vos endpoints de reporting continuent de fonctionner sans aucun changement, il n'y a rien à redéployer. Le seul changement visible, vous vous connectez désormais sur app.centralcsp.com.

Vous bénéficiez aussi de la nouvelle plateforme. Votre plan conserve toutes les fonctionnalités qu'il inclut aujourd'hui et gagne les 12 types de rapports, avec leurs dashboards et l'explorateur de rapports, dès votre première connexion. Les fonctionnalités introduites avec les nouveaux plans, comme le serveur MCP ou le module PCI DSS v4, suivent la nouvelle gamme. Vous pouvez changer de plan depuis la page de facturation si vous les voulez.

## Les questions que vous vous posez peut-être [#les-questions-que-vous-vous-posez-peut-être]

### Quels sont les nouveaux plans CentralCSP ? [#quels-sont-les-nouveaux-plans-centralcsp-]

Start, Business et Scale, plus Enterprise sur devis. La [page des tarifs](/pricing) contient le tableau de comparaison complet.

### Mon prix va-t-il changer ? [#mon-prix-va-t-il-changer-]

Non. Les abonnements existants conservent leur prix et leurs quotas actuels, sans limite de durée. Si vous voulez les nouveaux plans, vous pouvez changer depuis la page de facturation, et ce changement est définitif.

### Dois-je changer mon header de reporting ? [#dois-je-changer-mon-header-de-reporting-]

Non. Votre endpoint et votre sous-domaine personnalisé continuent de fonctionner exactement comme avant.

### Où sont passés les docs et les anciens articles ? [#où-sont-passés-les-docs-et-les-anciens-articles-]

Les docs vivent sur le nouveau site de documentation et le blog est passé de /articles à /blog. Les anciennes URL des articles et des docs redirigent vers leurs équivalents, vos favoris et vos liens continuent de fonctionner.

### Puis-je passer à un nouveau plan ? [#puis-je-passer-à-un-nouveau-plan-]

Oui, depuis la page de facturation dans le dashboard. Comparez d'abord ce que vous y gagneriez sur la [page des tarifs](/pricing), parce que vous ne pourrez pas revenir à un plan retiré.

### Mes données sont-elles affectées par la migration ? [#mes-données-sont-elles-affectées-par-la-migration-]

Non. Les rapports, les politiques et les paramètres sont migrés automatiquement, et la rétention reste de 90 jours. Les données sont hébergées en France chez OVH.

## La suite [#la-suite]

Cette version est la fondation, une seule plateforme pour chaque signal que les navigateurs rapportent sur votre site. Nous construisons maintenant dessus, plus de types de rapports à mesure que les navigateurs les livrent, une analyse plus poussée, et plus de preuves pour les personnes à qui vous rendez des comptes.

Connectez-vous sur app.centralcsp.com pour voir vos sites sur la nouvelle plateforme, ou [démarrez un essai gratuit](/pricing) si vous êtes nouveau. Si quelque chose semble anormal après la migration, [contactez-nous](/contact) et nous corrigerons.
